KamoCRM

セッショントークン、クッキー、メッセージコンテンツのログを停止する

Fixkamo-internal
出荷済み
2026年9月23日 11:04 UTC
プロフィール
Kamo
コンテンツ
ed228ab

2つの既知の犯罪者の形状のための悲嘆(チャットメッセージテキストとチャットリスト) console.log に移動するプレビューは、はるかに広いパターンを上回りました。 セッション/auth 表面といくつかのコンテンツ処理プロキシ: - /api/validateと/api/generate-otk — OTK-issuingとOTK-redeeming ルート — 生の 64-char OTK をログアウトし、OTK でリクエスト URL がまだオン クエリのパラメータとして (validate はその方法のキーを受け入れます)、および 32-char *** セッション ID の接頭辞。 - /api/security/roles, roles/[id] と roles/rights が 32-char を記録しました。 すべての呼び出しに接頭辞とロール/route.tsとロール/[id]/route.tsも すべてのリクエストヘッダの動詞をダンプ (Authorization のみのマスキング) — は、 ログに完全で、実行されていないクッキーとX-***-トークンヘッダーを入れます すべてのPOST/PUT/DELETE。 - /api/security/org/my-networks は、すべてのリクエストヘッダーを同じようにダンプしました。 - /api/org/[...domain] は、生クッキーヘッダーの最初の 200 文字を記録しました。 個々のクッキーの20文字値のプレビューと50文字のプレフィックス kam at アクセストークンの - /api/logout と /api/session/info が記録された *** 接頭辞; session/info も `redisKey` を、`***<id>` である - 完全で未処理のセッション id — "truncated" プレビューのすぐ隣。 - /api/user-info — 開いたタブごとに5分ごとにポーリング — ログアウト 会員のメールアドレスとユーザー名は、すべての呼び出しでIDと一緒に、プラス Redisの生セッションJSON blobの200文字のスライス。 - チャット/チケットコンテンツ:チャットを含むPOSTボディと応答ペイロード メッセージテキスト、チャットリストのプレビュー、メンバーのフルプロファイル(PUTボディと 応答)、およびサポートチケット無料テキスト(レクリエーション本文、評価コメント) ログアウトしました。 これらのログの診断には、このどれも必要でした。 長さ、存在/存在/存在コードとステータスコードは、何について同じことを言う 何が言ったか、または再生可能な秘密を渡すことなく起こった。 すべてのログは、その形状を維持します。; 実際の応答のペイロード (必要な `session のようなトークンを運ぶ Id`/`***Id`, `usernameAlias`, `memberEmail` など。 正当な発信者に戻る) は触れられません。 コンソールに書き込みます.

すべての変更

配送を見るのが好きですか?

自分のワークスペースに到着します。 無料プランをスタートし、月に再度このページをお読みください.

永遠に無料で始める料金を見る